
제한적이고 격리된 환경에서의 침투 테스트를 위한 도구 저장소입니다.
간단하지만 강력한 TCP 및 UDP 포트 스캐너:
미니멀한 디자인에도 불구하고, 두 포트 스캐너 모두 현재 작업 디렉토리에 생성되는 간단한 상태 파일(scanresults.txt)을 사용하여 모든 것을 추적합니다. 이를 통해 스캐너가 중단된 경우 쉽게 재개하거나 이미 스캔한 호스트/포트를 건너뛸 수 있습니다.
자세한 설명은 주요 문서를 참조하세요: https://www.infosecmatter.com/port-scanner-in-powershell-tcp-udp-ps1/
Import-Module .\port-scan-tcp.ps1
Import-Module .\port-scan-udp.ps1
# 사용법:
port-scan-tcp <host(s)> <port(s)>
port-scan-udp <host(s)> <port(s)>
단일 호스트의 tcp/80 (HTTP) 포트 확인
port-scan-tcp 192.168.205.15 80
단일 호스트의 일반적인 TCP 포트 스캔
port-scan-tcp 10.10.0.1 (21,22,23,25,80,443,445,3389)
파일에 있는 호스트 목록의 tcp/22 (SSH) 포트 스캔
port-scan-tcp (gc .\computers.txt) 22
네트워크 범위 /24의 tcp/445 (SMB) 포트 스캔
0..255 | foreach { port-scan-tcp 192.168.204.$_ 445 }
단일 호스트의 일반적인 UDP 서비스 스캔
test-port-udp 192.168.205.15 (53,161,623)
네트워크 범위 /24의 udp/161 (SNMP) 포트 스캔
0..255 | foreach { test-port-udp 10.10.0.$_ 161 }
참고: port-scan-tcp-compat.ps1 버전은 .NET 4.5가 설치되지 않은 구형 시스템용입니다.
선택한 TCP 포트에 대한 네트워크 범위 스캔
0..255 | foreach { port-scan-tcp 192.168.204.$_ (22,80,445) }

자세한 내용은 다음 사이트를 방문하세요: https://www.infosecmatter.com/port-scanner-in-powershell-tcp-udp-ps1/
Windows에서 권한 상승을 위한 간단한 로컬 계정 로그인 무차별 대입 도구입니다.
사용자 이름과 단어 목록(비밀번호 목록)을 매개변수로 받아 로컬 시스템에서 지정된 사용자 계정으로 인증을 시도합니다.
이 도구는 현재 작업 디렉토리의 상태 파일에 진행 상황을 기록합니다. 이를 통해 도구가 중단된 경우 재개하거나 이미 손상된 계정을 건너뛸 수 있습니다.
자세한 설명은 주요 문서를 참조하세요: https://www.infosecmatter.com/windows-local-admin-brute-force-attack-tool-localbrute-ps1/
Import-Module .\localbrute.ps1
# 사용법:
localbrute <username> <path-to-wordlist> [debug]
# 예제:
localbrute Administrator .\rockyou.txt
참고: 추가 mini 버전은 상태 파일을 유지하지 않으며, 그 외 기능은 동일합니다.
로컬 Administrator 계정에 대한 무차별 대입 로그인 공격:

자세한 내용은 다음 사이트를 방문하세요: https://www.infosecmatter.com/windows-local-admin-brute-force-attack-tool-localbrute-ps1/
간단한 SMB 로그인 공격 및 비밀번호 스프레이 도구입니다.
대상 목록과 자격 증명(사용자 이름 및 비밀번호)을 매개변수로 받아 제공된 자격 증명을 사용하여 각 대상에 대해 인증을 시도합니다.
미니멀한 디자인에도 불구하고, 모든 결과를 텍스트 파일에 기록하여 모든 것을 추적합니다. 이를 통해 도구가 중단된 경우 쉽게 재개하거나 이미 손상된 대상을 건너뛸 수 있습니다.
자세한 설명은 주요 문서를 참조하세요: https://www.infosecmatter.com/smb-brute-force-attack-tool-in-powershell-smblogin-ps1/
Import-Module .\smblogin.ps1
# 사용법:
smblogin <hosts.txt> <username> <password>
# 예제:
smblogin hosts.txt .\Administrator P@ssw0rd
smblogin hosts.txt CORP\bkpadmin P@ssw0rd
참고: 추가 mini 버전은 tcp/445 포트 확인이 없으며, 그 외 기능은 동일합니다.
네트워크를 통한 SMB 비밀번호 스프레이:

자세한 내용은 다음 사이트를 방문하세요: https://www.infosecmatter.com/smb-brute-force-attack-tool-in-powershell-smblogin-ps1/
간단한 Active Directory 로그인 공격 도구입니다.
사용자 이름 목록과 비밀번호를 받아 LDAP(directoryservices)를 사용하여 지정된 AD 도메인에 대해 로그인을 시도합니다.
또한 현재 작업 디렉토리의 파일에 결과를 보관하므로 중단 후 재개할 수 있습니다(주어진 비밀번호로 이미 손상되었거나 시도된 사용자는 다시 로그인을 시도하지 않음).
자세한 설명은 주요 문서를 참조하세요: https://www.infosecmatter.com/active-directory-brute-force-attack-tool-in-powershell-adlogin-ps1/
Import-Module .\adlogin.ps1
# 사용법:
adlogin <userlist.txt> <domain> <password>
# 예제:
adlogin users.txt domain.com P@ssw0rd
# 결과 확인 (유효한 자격 증명 찾기):
gc adlogin.*.txt | sls True
도메인 사용자에 대한 비밀번호 로그인 공격:

자세한 내용은 다음 사이트를 방문하세요: https://www.infosecmatter.com/active-directory-brute-force-attack-tool-in-powershell-adlogin-ps1/